NOUVEAUVous pouvez maintenant écouter Fox News Articles!
Les cybercriminels sont toujours à la recherche de nouvelles entreprises à attaquer, et le secteur de l’assurance semble être un favori. Les compagnies d’assurance sont des objectifs lucratifs en raison des grandes quantités d’informations personnelles, financières et médicales qu’elles collectent et stockent.
Ce n’est que récemment que le géant américain américain American Family Life Assurance Company (AFLAC) a confirmé qu’elle faisait partie des victimes d’une notoire cyber gang. Maintenant, un autre assureur est devenu la proie d’une violation de données. Allianz Life Insurance Company of North America a révélé une violation qui a exposé des informations personnelles appartenant à la «majorité» de ses 1,4 million de clients.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Plusieurs centres de cancer américains ont frappé une brèche de phishing coordonnée
Illustration de pirates au travail dans une pièce sombre (Kurt “Cyberguy” Knutsson)
Comment la violation des données Allianz s’est produite
L’assureur basé à Minneapolis a déclaré à Cyberguy Hackers accessible à un relation client basée sur le cloud Plateforme de gestion (CRM) utilisée par l’entreprise. La violation s’est produite le 16 juillet et a impliqué le compromis des données appartenant non seulement aux clients, mais aussi aux professionnels de la finance et à certains employés.
Obtenez des affaires Fox en déplacement en cliquant ici
Selon Allianz, l’attaquant a utilisé un Technique d’ingénierie pour pénétrer, bien que l’entreprise n’ait pas divulgué plus de détails. Les attaques d’ingénierie sociale impliquent généralement de inciter les employés à révéler des mots de passe ou à installer des logiciels malveillants qui donnent aux attaquants accès aux systèmes internes.
Allianz l’a dit “a pris des mesures immédiates pour contenir et atténuer la question “et a informé les forces de l’ordre fédérales, y compris le FBI. La société a ajouté qu’il n’y a” aucune preuve que le réseau de vie Allianz ou d’autres systèmes d’entreprises aient été accessibles, y compris notre système d’administration des politiques “.

Illustration d’un pirate au travail (Kurt “Cyberguy” Knutsson)
Quelles données personnelles ont été exposées
Allianz n’a pas précisé quel type de données clients a été prise, mais les fournisseurs d’assurance-vie stockent souvent des informations très sensibles telles que les numéros de sécurité sociale, les dates de naissance et les détails financiers.
L’entreprise n’a pas non plus dit qui pourrait être derrière l’attaque. Mais les chercheurs en cybersécurité ont récemment averti que Spandred Spider, un groupe de piratage à motivation financière connue pour avoir utilisé des tactiques d’ingénierie sociale, a activement ciblé les compagnies d’assurance ces derniers mois.
Qu’est-ce que l’intelligence artificielle (IA)?
Allianz a déclaré que son enquête reste en cours et qu’elle a commencé à tendre la main aux personnes touchées, offrant un soutien par le biais de ressources dédiées.
Allianz Life Insurance Company of North America est une filiale d’Allianz SE, basée en Allemagne, l’une des plus grandes sociétés de services financiers au monde. La violation semble limitée à la branche américaine de l’entreprise.

Une personne fait défiler sur un smartphone (Kurt “Cyberguy” Knutsson)
Les meilleures façons de rester en sécurité après une violation de données
Si vos informations personnelles ont été exposées dans une violation de données, prendre les bonnes mesures immédiatement peut vous aider à limiter les dommages, protéger votre identité et prévenir la fraude future.
1. Investissez dans un service d’élimination des données
Vous ne pouvez pas annuler les dégâts une fois que les pirates ont accédé à vos données. Cependant, vous pouvez limiter les retombées en investissant dans un service d’élimination des données. Un service de suppression de données peut vous aider à supprimer toutes ces informations personnelles d’Internet.
Consultez mes meilleurs choix pour les services de suppression des données et obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà sur le Web en visitant Cyberguy.com/delete
Obtenez un scan gratuit pour savoir si vos informations personnelles sont déjà sur le Web: Cyberguy.com/freescan
2. Utiliser des services de protection contre le vol d’identité
Votre numéro de sécurité sociale ou d’autres données sensibles peuvent avoir été exposées dans la violation de données. Les entreprises de vol d’identité peuvent surveiller les informations personnelles comme votre numéro de sécurité sociale, votre numéro de téléphone et votre adresse e-mail et vous alerter s’il est vendu sur le Web Dark ou être utilisé pour ouvrir un compte. Ils peuvent également vous aider à geler vos comptes de banque et de carte de crédit pour empêcher une nouvelle utilisation non autorisée par les criminels.
Voir mes conseils et les meilleurs choix sur la façon de vous protéger du vol d’identité à Cyberguy.com/Identitytheft
3. Activer l’authentification à deux facteurs (2FA)
Allumez 2FA pour votre e-mail, vos connexions bancaires et d’assurance. Même si un pirate a votre mot de passe, 2FA nécessite une deuxième étape de vérification, comme un code envoyé à votre téléphone, ce qui rend l’accès non autorisé beaucoup plus difficile.
4. Méfiez-vous des escroqueries de phishing et de suivi
Après une violation de données, les attaquants suivent souvent des e-mails de phishing ou des appels téléphoniques. Ils prétendent être de votre compagnie d’assurance ou d’un service de soutien. Ne cliquez pas sur les liens dans des messages non sollicités et vérifiez toute réclamation via les canaux officiels avant de répondre. La meilleure façon de vous protéger à partir de liens malveillants qui installent des logiciels malveillants, potentiellement accéder à vos informations privées, est d’installer un logiciel antivirus sur tous vos appareils. Cette protection peut également vous alerter sur les e-mails de phishing et les escroqueries par ransomware, en protégeant vos informations personnelles et vos actifs numériques.
Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS à Cyberguy.com/lockupyourtech
5. GÉLÉGER VOTRE crédit immédiatement
Mettez un gel de crédit sur vos fichiers avec Equifax, Experian et TransUnion. Cela empêche les criminels d’ouvrir de nouveaux comptes en votre nom. Il est gratuit, facile à installer et vous pouvez soulever temporairement le gel en cas de besoin.
6. Mettez à jour vos mots de passe maintenant
Modifiez vos mots de passe pour tous les comptes importants. Commencez par les connexions par e-mail, financière et liée à la santé. Utilisez des mots de passe solides et uniques pour chaque compte. Envisagez d’utiliser un gestionnaire de mots de passe, qui stocke et génère en toute sécurité des mots de passe complexes, en réduisant le risque de réutilisation du mot de passe.
Consultez les meilleurs gestionnaires de mots de passe évalués par des experts en 2025 à Cyberguy.com/passwords
7. Vérifiez vos comptes pour une activité étrange
Recherchez tous les signes d’utilisation abusive d’identité, comme:
- Frais inconnus
- Connexion des appareils inconnus
- Nouveaux comptes ou lignes de crédit que vous n’avez pas ouverts
La détection précoce fait une grande différence.
8. Signaler un vol d’identité rapide
Si quelqu’un utilise votre identité abusive, rendez-vous sur IdentityTheft.gov. Ce site gouvernemental fournit une aide étape par étape et génère les lettres et les rapports que vous devrez arrêter la fraude.
Cliquez ici pour obtenir l’application Fox News
Kurt de Kurt à retenir
La violation de la vie d’Allianz correspond à un schéma que nous avons vu trop souvent. Les attaquants ont ciblé un fournisseur tiers, ont volé les données des clients et déclenché une réponse de la société. Allianz prétend avoir agi rapidement pour contenir les autorités de violation et d’alerte, mais elle n’a pas expliqué quelles données les attaquants ont volé ou comment ils l’ont retiré. Ce silence soulève de sérieuses préoccupations.
Faites-vous confiance aux compagnies d’assurance pour protéger vos données personnelles? Faites-nous savoir en nous écrivant à Cyberguy.com/contact
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Copyright 2025 Cyberguy.com. Tous droits réservés.
À lire aussi
